10_02_深入理解函數調用堆棧

1. 堆棧相關的寄存器 esp, 堆棧指針(stack pointer) ebp, 基址指針(base pointer) 2. 堆棧操作 push,棧頂地址減少4個字節(32位) pop, 棧頂地址增加4個字節(32位) 3. ebp在C語言中用作記錄當前函數調用基址 cs:eip,總是指向下一條的指令地址 順序執行,總是指向地址連續的下一條指令 跳轉/分支,執行這樣的指令的時候,cs:eip的值
相關文章
相關標籤/搜索